Citrix SD-WAN

Breakout directo de Internet en Branch con Firewall integrado

Imagen localizada

Realice los siguientes pasos para habilitar Internet Service en cualquier sitio (nodo cliente o MCN):

  1. En el Editor de configuración, desplácese hasta el mosaico Conexiones. Haga clic en el icono de agregar (+) para agregar un servicio de Internet para ese sitio. Solo se puede crear un servicio de Internet por sitio.

  2. En la configuración básica del servicio de Internet, hay varias opciones sobre cómo desea que se comporte el servicio de Internet durante la falta de disponibilidad de los vínculos WAN. Se puede definir un conjunto predeterminado de Internet en el mosaico Global con un conjunto de reglas que se pueden aplicar a cualquier nodo de la configuración que tenga habilitado el Servicio Internet, lo que proporciona un control central para la administración del servicio Internet sin tener que configurar cada nodo por separado.

    Imagen localizada

  3. En el nodo Vínculos WAN de servicio Internet, los vínculos WAN integrados en el icono Sitio están disponibles para seleccionar qué vínculo WAN desea utilizar para el tráfico de Internet. Además de otras opciones, los modos disponibles son Primario, Secundario y Equilibrado, lo que permite al administrador utilizar los enlaces WAN disponibles simultáneamente o en un rol activo/pasivo.

    Imagen localizada

  4. Las reglas específicas del nodo del sitio están disponibles, lo que permite la capacidad de personalización de cada sitio anulando de forma exclusiva cualquier configuración general configurada en el conjunto predeterminado global. Los modos incluyen la entrega deseada a través de un enlace WAN específico, o como servicio de anulación que permite pasar o descartar el tráfico filtrado.

    Imagen localizada

    A medida que se crea un servicio de Internet para un nodo, la tabla de rutas para ese nodo en particular se actualiza automáticamente con una ruta 0.0.0.0/0 para el tipo de servicio igual a Internet y un coste de ruta de 5; de lo contrario, se promulgaría la ruta predeterminada con un coste 16 con paso a través como tipo de servicio y el tráfico de Internet entregarse a la red subyacente para redirigirla.

    Imagen localizada

    Con Internet Service habilitado para un nodo de sitio, el mosaico de aprovisionamiento está disponible para permitir la distribución bidireccional (LAN a WAN /WAN a LAN) del ancho de banda para un enlace WAN entre los diversos servicios que utilizan el enlace WAN. La sección Servicios permite a los usuarios ajustar aún más la asignación de ancho de banda. Además, se puede habilitar el reparto justo, lo que permite que todos los servicios reciban su ancho de banda reservado mínimo antes de que se promulga una distribución justa.

    Imagen localizada

El servicio Internet se puede utilizar en los distintos modos de implementación admitidos por Citrix SD-WAN.

  • Modo de implementación en línea (superposición SD-WAN)

Citrix SD-WAN se puede implementar como solución superpuesta en cualquier red. Como solución de superposición, la SD-WAN generalmente se implementa detrás de routers perimetrales o firewalls existentes. Si la SD-WAN se implementa detrás de un firewall de red, la interfaz se puede configurar como de confianza y el tráfico de Internet se puede entregar al firewall como puerta de enlace de Internet.

  • Modo Edge o Gateway

Citrix SD-WAN se puede implementar como dispositivo perimetral, reemplazando los dispositivos de firewall o enrutador perimetral existentes. La función de firewall integrado permite que la SD-WAN proteja la red de la conectividad directa a Internet. En este modo, la interfaz conectada al vínculo público de Internet se configura como no confiable, lo que obliga a habilitar el cifrado, y las funciones de firewall y NAT dinámico están habilitadas para proteger la red.

Breakout directo de Internet en Branch con Firewall integrado

En este artículo